Tips redaksjonen

Har du forslag til et kult produkt, en ny webtjeneste eller et nytt program som vi bør omtale?

Send en epost til: pcwred@pcworld.no

ANNONSEBILAG

En ny ordre hvert 24. sekund

Komplett.no har over 21 000 kvadratmeter ved sitt hovedlager i Sandefjord. Herfra betjenes kunder i Norge, Sverige og Danmark.
 
ARKIV
Du er her: PC World Norge >
 

Slik sikrer du ip-telefonen

Dag-Rune Z. Vollen
27.11.2006 kl 10:50

Har du tatt i bruk bredbåndstelefoni for å få mer funksjonalitet og lavere kostnader? Da bør du også sikre dette anlegget.

Slik sikrer du ip-telefonen

Praktisk med ip-telefoni, men ikke glem å sikre den.

Ip-telefoni, VoIP eller bredbåndstelefoni byr på flere fordeler, men det er visse utfordringer for å sikre dette anlegget. Her er en veildedning:

1. Helt grunnleggende er kravet til strømsikring, dersom strømmen går har man ingen fasttelefon. Så både kabelmodem og ip-telefoniadapter må sikres av en ups for å sikre avbruddsfri drift. I visse tilfeller kan det også spare en del irriterende endringer i oppsetet til ip-/bredbåndstelefonien. Om du har fått godkjent alarmtilkopling til et vaktselskap gjennom bredbåndstelefoni, så må ups på plass fordi du ikke kan la denne linjen gå ned.

2. Et annet moment som også er viktig, er at fasttelefonisystemet i dag er basert på entydig lokasjon; et telefonnummer har én fysisk adresse. Grunnen er selvsagt at en oppringingning til et nødnummer skal kunne utløse hjelp selv om det ikke kommer lyd eller verbal kommunikasjon. Om det er valgt en løsning hvor dette ikke er en del (det finnes dispensasjoner gitt av teletilsynet til hver enkelt bredbåndsoperatør i Norge, f.eks.) så er den private sårbarheten blitt høyere. Dette kan være ønskelig, om man vil ha med seg IP-telefonen sin til et hvilket som helt datanettverk.

3. Den neste runden med trusler mot IP-telefoni er den som foreløpig bare har rammet i mindre omfang, eller bare er fremkalt i testsituasjoner. Men det innebærer ikke at utfordringene ikke vil komme. Grunnen er enkel, jo mer allminnelig en digital teknologi bli, jo mer anvendelig er den til å misbrukes. Og dette går fra helt klassisk bedrageri via virus til å ta ut en hel infrastruktur.

4. Programvaren i ip-telefoni-sentralene og i apparatene vil være sårbare som annen kode. Dette løses med å legge dem inn i samme oppdateringsrutine som gjelder for pc-en din. Eller it-nettverket. Selv om ip-telefonisystemet er oppdatert, vil det underliggende OS-et være sårbart. Dette løses gjennom gode oppdateringsrutiner.

5. Om det gjøres prosedyrer som f.eks. innebærer at en web-tjener eller databasetjener skal levere data til telefonisystemet (f.eks kontaktadresser eller kunderelasjonssystem (crm), så må sambandet sikres og disse tjenerne være oppdatert slik at de ikke kan brukes til å ta ut telefonisystemet. Løsningen er god design av fysisk sikring, og evt. vurdere å ta i bruk programvare og bokser som tar truslene fra dag én.

6. Angrep mot infrastrukturen din kan redusere eller ta ut telefonien. Dette kan være alt fra store nedlastinger i hjemmenettverket til rene tjenestenektangrep eller fuzzing mot et bedriftsnettverk. I det ene tilfellet kan grep for å prioritere opp VoIP-trafikk høyere enn annen trafikk være enkelt, gjerne gjennom en nyere svitsj som støtter VoIP. Infrastrukturangrep i bedriften unngås gjennom sikkerhetstiltak som blokkerer denne type angrep.

7. SPIT, eller phishing over telefoni, er like effektivt eller enda mer effektivt enn epost-phishing. I disse tilfellene er det telefonmeldinger som kommer inn som telefonsvarerbeskjeder, og som når de returneres kommer til en ny telefonsvarer som ber om at visse opplysninger (fødselsnummer, bakkontonummer, PIN-kode) oppgis eller tastes inn. Siden det er «personer» istedenfor formellt utseende brev og web-sider, er sjansene for å lykkes med å få ut følsomme opplysninger større. Samme teknikker kan også brukes til ren utsending av søppelpost (spam). Sikres gjennom opplæring og eventuelt trafikkdeteksjon og sperringer mot SPIT-steder.

8. Feil i DNS-tjener. De aller fleste nettverk har to eller flere DNS-tjenere, som er den tjeneren som translerer adresser skrevet med bokstaver (som pcworld.no) om til maskinnummeret (IP-adressen), og som finner ut veien til denne denne maskinadressen. Imidlertid er dette ofte gamle maskiner med gammel programvare, noe som gjør dem sårbare for angrep med moderne trafikkmønster og angrepsmetoder.Dette er fordi moderne datatrafikk belaster DNS-er mer enn før. Om DNS-en tas ut, går gjerne hele lokalnettverk ned, inkludert samband som epost og ip-telefoni. Løsninger er å forsikre seg om at DNS-en hos ISP-en din er oppdatert, evt. sørge for at at dine DNS-er er oppdatert til å tåle trafikk – og motstå angrep.

Kildene her er boka «Hacking VoIP Exposed» av David Endler, og sikkerhetsselskapene TippingPoint og Infoblox.

Les mer om sikkerhet i Kunnskapssenter

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Kun to Windows 8-versjoner

Microsoft forenkler med Windows 8 - og nye opplysninger om oppgradering

Les mer om dette Les mer

Lett 14-tommer i karbonfiber

Ny versjon av Lenovo Thinkpad X1 - og flere andre nye modeller.

Les mer om dette Les mer

TEST: Tøff spillbærbar med Ivy Bridge

Asus har oppgradert G-serien med nyeste generasjon prosessor og grafikk.

Les mer om dette Les mer

- Unnskyld, hvor er toalettet?

Porselenguiden viser veien til nærmeste toalett når krisa inntreffer.

Les mer om dette Les mer hos Computerworld

Første adapter for 802.11ac

Netgear med flere produkter for neste generasjon trådløse nettverk.

Les mer om dette Les mer

Apper i rødt, hvitt og blått

Her er iPhone-appene som gjør 17. mai-feiringen til en lek.

Les mer om dette Les mer hos Macworld

Nordmenn rå på smarttelefon

Nordmenn er i verdenstoppen når det gjelder bruk av smarttelefon.

Les mer om dette Les mer

ANNONSEBILAG

Komplett.no -- 15 år på nettet

"Alle" handler på nettet, men for 15 år siden var netthandel for spesielt interesserte.

En ny ordre hvert 24. sekund

Komplett.no har over 21 000 kvadratmeter ved sitt hovedlager i Sandefjord. Herfra betjenes kunder i Norge, Sverige (...)

Komplett.no: Best i sin bransje

Komplett.no har de mest fornøyde kundene innen elektronikkbransjen. Det bekrefter undersøkelsen Norsk Kundebaromete(...)
Tips & guider

Grupper Hotmail-meldingene

BRUKERTIPS: Gruppering av samtaler er en god ide for å samle meldinger om samme emne sammen.

Les mer Les mer

Tilbake til klassisk profilvisning

Foretrekker du den klassiske profilsiden i Facebook, finnes det en enkel fiks på problemet. Her er hvordan.

Les mer Les mer

Overvåk nettrafikken med Fiddler

Her er verktøyet som viser hvilke data som blir sendt fra pc-en din – og hvor de havner.

Les mer Les mer

i samarbeid med JOTTA
Sikker lagring av filene dine på nett Ubegrenset lagringsplass for PC og MAC

Anbefalte tester

TEST: God og rimelig lettvekter

Samsung var tidlig ute med ultraportable i konsumentsegmentet. Med 5-serien har de fått et rimeligere alternativ.

Les mer Les mer

TEST: Nær perfekte nettbrett

Samsung lanserte nylig sin 7,7 tommers nettbrett. Vi sammenligner med deres hybridmodell Note.

Les mer Les mer

TEST: For sent for Vita?

Sonys nye håndholdte spillkonsoll er en morsom kraftpakke.

Les mer Les mer

Siste bildeserie

Det beste fra CES 2012

BILDESERIE: Ultrabærbare pc-er, smart-tv-er og vanntette mobiltelefoner. Her er noen av produktnyhetene fra CES i Las Vegas.

Les mer Les mer

Siste kjøpeguide

Gjør et kupp på Ebay

PC Worlds Ebay-guide: Spar tusenlapper på smarte kjøp. Og styr unna 200-kronersfellen.

Les mer Les mer

Ikke gå glipp av bladet

PC World nr. 4 i salg!

I PC World nr. 4 forteller vi deg alt om Windows Phone-mobilene!

Les mer Les mer

I PC Worlds papirutgave finner du de store testene og de lange temaene. Abonnentene får i tillegg ekstramagasinet SmartWorld.
Harry-arkivet

Harry Hurt

Bla deg gjennom flere år med Harry-klassikere.

Les mer Les mer

Mest anbefalt
- Unnskyld, hvor er toalettet?
 - Unnskyld, hvor er toalettet?
  Facebook:38   Twitter:13
AMD lover billig og bra?
 AMD lover billig og bra?
  Facebook:23   Twitter:0
Lett 14-tommer i karbonfiber
 Lett 14-tommer i karbonfiber
  Facebook:15   Twitter:0
Proffkamera uten farger
 Proffkamera uten farger
  Facebook:13   Twitter:1
Ivy Bridge Mac-er - når kommer de?
 Ivy Bridge Mac-er - når kommer de?
  Facebook:6   Twitter:4
TEST: Asus G75VW - Tøff spillbærbar med Ivy Bridge
16 spesielle 90-talls-pc-er
 16 spesielle 90-talls-pc-er
  Facebook:7   Twitter:2
Kun to Windows 8-versjoner
 Kun to Windows 8-versjoner
  Facebook:5   Twitter:0

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen

Kommentarer